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Verf ahren " zuxr Pernsteuerung und/oder -regelung eines 
Systems 9 



5 

BESCHREIBUNG 
Technisches Gebiet 

Die Erfindung bezieht sich auf das Gebiet der Steuerung 
und/oder Regelung von fernab gelegenen Systemen. Sie betrifft 
10 ein Verfahren zur Fernsteuerung und/oder -regelung eines Sy- 
stems, insbesondere einer Industrieanlage, gemass dem Oberbe- 
griff des unabhangigen Patentanspruches . 



Stand der Technik 

15 Moglichkeiten einer Fernuberwachung, -steuerung und/oder -rege- 
lung sind ein zunehmend wichtiger Faktor bei der Konzeption al- 
ler Arten von Systemen, insbesondere bei Industrieanlagen und 
Versorgungsanlagen beispielsweise in den Bereichen Elektrizi- 
tat, Wasser und Warme. Solche Moglichkeiten erlauben Effizienz- 

20 und Flexibilitatssteigerungen bei einem Betrieb und Unterhalt 
der Systeme, insbesondere im Hinblick auf Kundendienst- und 
Serviceleistungen, aber auch bei einem Normalbetrieb komplexer 
Systeme, falls ein haufiges Eingreifen von Bedienpersonal fur 
einen storungsf reien Betrieb der Systeme erf-orderlich ist. Ein 

25 Aspekt der Fernuberwachung und -steuerung betrifft dabei eine 
Obermittlung einer das System betreffenden Information, bei- 
spielsweise in Form einer Warnung oder eines Alarms, und eine 
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darauffolgende Rue kiibermitt lung einer Befehlsinf ormation als 
Reaktion des Bedienpersonals . 

EP 617350 of f enbart Verfahren zur Fernsteuerung von Heizungs- 
oder Klimaanlagen sowie zur Selbstdiagnose mit Ferniibertragung 
5 von Diagnoseergebnissen. Bei der Selbstdiagnose werden diagno- 
serelevante Daten der Heizungs- oder Klimaanlage durch eine 
Kommunikationseinrichtung erfasst, bearbeitet, kodiert und nach 
einer Herstellung einer Datenverbindung als Diagnoseinformatio- 
nen zu einer externen Empfangseinrichtung iibermittelt, wo sie 

io empfangen, decodiert und schliesslich bearbeitet, angezeigt, 
ausgedruckt und/oder gespeichert werden. Bei der Fernsteuerung 
wird zunachst eine Datenverbindung von einer externen Befehl- 
seinrichtung zu der Kommunikationseinrichtung aufgebaut und an- 
schliessend eine Befehlsinf ormation in der Bef ehlseinrichtung 

15 kodiert, zur Kommunikationseinrichtung iibermittelt, dort emp- 
fangen und dekodiert und schliesslich in der Kommunikationsein- 
richtung und/oder einer Steuer- und/oder Regeleinrichtung der 
Heizungs- oder Klimaanlage bearbeitet und/oder ausgefiihrt. Eine 
Obermittlung von Diagnose- und/oder Befehlsinformationen kann 

20 dabei uber eine direkte Leitung stattfinden, ist es jedoch auch 
moglich, bestehende herkQmmliche Informationsubertragungssyste- 
me, z.B. Telekommunikationssysteme der Post wie Telefon, Fax, 
Cityruf u.a. fur die Obermittlung zu benutzen. 

Eine Problematik bei fernsteuer- und/oder -regelbaren Systemen 
25 ist die Gefahr eines Eingriffs in das System durch Unbefugte. 
Falls die Kommunikationseinrichtung eine Verbindung zu einem 
dffentlichen Netz, beispielsweise einem Telekommunikationssy- 
stem der Post, aufweist, kann eine Verbindung zur Kommunikati- 
onseinrichtung durch Unbefugte ohne grSssere Schwierigkeiten 
30 efstellt werden. Ist ein Protoko'll fur eine Kodie- 
rung/Dekodierung der Befehlsinf ormation bekannt, konnen Unbe- 
fugte sehr leicht Befehlsinformationen an die Kommunikations- 
einrichtung Ubermitteln. Werden diese von der Steuer- und/oder 
Regeleinrichtung entsprechend ausgefiihrt, kann es zu Ausf alien 
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Oder gar zu Schaden am System kommen, je nach System unter Um- 
standen auch zu einer Gefahrdung oder Schadigung der Umgebung 
und der Umwelt. In EP 617350 wird deswegen vorgeschlagen, in 
'der* Kommunikationseirirlchtung vbr einer eigeritlichen Eingabe 
5. von Befehlsinformationen eine Benutzerauthentif izierung durch- 
zuftihren. Dazu muss ein Passwort oder eine Kennnummer eingege- 
ben werden, welche die Berechtigung des Zugriffs auf die Kommu- 
nikationseinrichtung und damit das System beinhalten. 

Wahrend durch eine Benutzerauthentif izierung die Gefahr eines 
10 Zugriffs durch Unbefugte weitgehend gebannt werden kann, ver- 
bleibt dennoch ein gewisses Restrisiko. Dies ist insbesondere 
dann der Fall, wenn das Passwort oder die Kennnummer Unbefugten 
bekannt ist oder wird. 

Eine besondere Gefahr stellen daruber hinaus sogenannte Hacker-. 

15 Attacken dar. Dies sind Angriffe von Unbefugten, die darauf ab- 
zielen, durch wiederholte Versuche Passwort und/oder Kennnummer 
zu erraten. Vor allem solche Systeme, deren Kommunikationsein- 
richtungen Verbindungen zu Computernetzwerken aufweisen, sind 
hier besonders gefahrdet, da die Hacker-Attacke mit Hilfe von 

20 Computerprogrammen und/.Qd.er -skripten . : automatisiert werden 
kann, so dass binnen kurzer Zeit eine sehr grosse Anzahl von 
Versuchen zum Erraten von Passwort und/oder Kennnummer durchge- 
ftthrt werden kann. 



25 Beschreibung der Erfindung 

Es ist deswegen Aufgabe der Erfindung, ein Verfahren zur Fern- 
steuerung und -regelung von Systemen anzugeben, welches die Ge- 
fahr einer Manipulation durch Unbefugte wirkungsvoll minimiert 
und insbesondere vor Hacker-Attackeh schiitzt. 

30 Es ist weiterhin Aufgabe der Erfindung, ein sicheres Verfahren 
zur Fernsteuerung und/oder -regelung eines Systems anzugeben, 
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welches ohne die Notwendigkeit einer vor einer eigerttlichen 
Obermittlung einer Befehlsinf ormation stattf indenden Benutzer- 
authentif izierung auskommt, und somit einfach und effizient 
ist. v . - 

5 Diese Aufgaben werden durch ein Verfahren nach Anspruch 1 ge- 
10st. Eine Mitteilung, welche eine das System betreffende In- 
formation und einen Validierungscode umfasst, wird dabei von 
einer dem System zugeordneten Kommunikationseinrichtung versen- 
det, vorzugsweise an eine im voraus bestimmte Empf angseinrich- 

10 tung. Sobald die Kommunikationseinrichtung zu einem Zeitpunkt 
nach der Versendung der Mitteilung eine Nachricht empfangt, 
wird aus dieser Nachricht nach einer vorgegebenen Regel ein 
Kontrollcode extrahiert. Anhand von Validierungscode und Kon- 
trollcode wird unter Berticksichtigung der vorgegebenen Regel 

15 eine Herkunft der Nachricht iiberprtift, d.h. es wird tiberpruft, 
ob die Nachricht von einem Empf anger der Mitteilung stammt. So- 
mit ist es moglich, anhand von Validierungscode und Kon- 
trollcode zu verifizieren, ob die empfangene Nachricht eine 
Antwort auf die versendete Mitteilung darstellt. 

20 Nur in solchen Fallen, in^denen erfolgreich tiberpruft wurde, 
dass die Nachricht von einem Empf anger der Mitteilung stammt, 
wird aus der empfangenen Nachricht zusatzlich zum Kontrollcode 
nach der vorgegebenen Regel eine Befehlsinf ormation sowohl ex- 
trahiert als auch bearbeitet und/oder vom System ausgefiihrt. 

25 Falls hingegen anhand von Validierungscode und Kontrollcode 
nicht verifiziert werden konnte, dass die empfangene Nachricht 
eine Antwort auf die versendete Mitteilung darstellt, wird ent- 
weder die Befehlsinf ormation gar nicht erst aus der Nachricht 
extrahiert, oder die extrahierte Befehlsinf ormation wird igno- 

30 riert . 

Diese und weitere Aufgaben, Vorteile und Merkmale der Erfindung 
werden aus der nachf olgenden, detaillierten Beschreibung eines 
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bevorzugten Ausf uhrungsbeispiels der Erfindung in Verbindung 
mit den Zeichnungen ersichtlich/ , 



Kurze Erlauterung der Zeichnung 

5 Fig. 1 zeigt schematisch ein Blockschaltbild eines mit dera er- 
f indungsgemSssen Verfahren fernsteuer- und/oder -regelbaren Sy- 
stems, 

Die in der Zeichnung verwendeten Bezugszeichen und deren Bedeu- 
tung sind in der Bezugszeichenliste zusammengef asst . 

10 

Wege zur Ausfiihrung dor Erfindung 

Fig. 1 zeigt schematisch ein Blockschaltbild eines Systems 1, 
welches uber eine Kommunikationseinrichtung 2, die eine System- 
schnittstelle 21 und eine Netzschnittstelle 22 aufweist, und 
15 eine Empfangseinrichtung 3 nach dem erf indungsgemassen Verfah- 
ren fernsteuer- und/oder -regelbar ist. Die Netzschnittstel- 
le 22 verftigt uber mindestens je ein Mittel zum Senden bzw. 
Empfangen von Mitteilungen bzw. Nachrichten. 

Das System betreffende Daten werden in der Kommunikationsein- 
20 richtung 2, einer angeschlossenen Datenverarbeitungsanlage 
und/oder einer Untereinheit des Systems 1 gesammelt und gegebe- 
nenfalls aufbereitet. Die Daten kSnnen das System 1 direkt odSr 
indirekt betreffen. Es konnen einerseits Betriebsparameter wie 
z.B. Temperaturen, Driicke, Durchf lussmengen von Substanzen, 
25 Konf igurationsparameter wie Schalter- oder Ventilstellungen, 
andererseits auch Umgebungsparameter wie beispielsweise Umge- 
bungstemperaturen oder ahnliches sein. Es kann sich, wie in den 
vorgenannten Beispielen, um Einzeldaten, die durch einen ein- 
zelnen Zahlenwert ausgedruckt werden kSnnen, vorteilhaft aber 
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auch um komplexe, von einer . Untereinheit des Systems vorverar- 
beitete Datensatze handeln. Die Daten werden schliesslich zu 
einer Information zusammengefasst . Dabei kann die Information 
aus lediglioh einem einzelnen* Datum besteheh, sie kann aus ei- 
ner Vielzahl von Daten zusammengesetzt sein oder auch das Er- 
gebnis einer Analyse von Daten sein, die in der Kommunikations- 
einrichtung 2, der angeschlossenen Datenverarbeitungsanlage 
oder dem System 1 selbst durchgeftihrt wurde. 

Eine Mitteilung, welche die Information enthalt, wird bei Er- 
ftillung gewisser Bedingungen von der Kommunikationseinrich- 
tung 2 tiber die Netzschnittstelle 21 an eine Empfangseinrich- 
tung 3 Iibermittelt. Bedingung fur eine Obermittlung einer 
Mitteilung ist vorzugsweise ein bei einer Auswertung der Daten 
diagnostizierter Fehler im System 1. Es ist jedoch auch denk- 
bar, dass eine Mitteilung unabhangig von einem Zustand des Sy- 
stems 1 iibermittelt wird, beispielsweise wenn ein das System 1 
indirekt betreffender Parameter wie die Umgebungstemperatur ei- 
nen gewissen Grenzwert tiber- oder unterschreitet . In den ge- 
nannten Situationen stellt die Obermittlung der Mitteilung ge- 
wissermassen einen Alarm dar. Vorteilhaft kann die Mitteilung 
aber auch zu einer fixen Uhrzeit, an einem festen Tag oder zu 
vorherbestimmten Terminen iibermittelt werden. 

Der Mitteilung wird von der Kommunikationseinrichtung 2 ein Va- 
lidierungscode beigefUgt. Zu diesem Zweck werden Information 
und Validierungscode gemass einer ersten Kombinationsregel zu- 
sammengesetzt. Vorteilhaft erfolgt dies durch ein Aneinander- 
hangen von Information und Validierungscode. Bestehen Informa- 
tion und Validierungscode aus Zeichenfolgen, werden beim 
Aneinanderhangen vorteilhaft vorgegebene Steuer- oder Sonder- 
zeichen als Separator dazwischengesetzt . 

Eine Gtiltigkeit des Validierungscodes ist vorzugsweise einmalig 
und unterliegt einer zeitlichen Begrenzung. Der Validie- 
rungscode wird dabei auf geeignete Weise erzeugt, beispielswei- 
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se durch einen Zuf allszahlengenerator, so dass er fur Unbefugte 
nicht vorhersagbar ist. Die zeitliche Begrenzung und einmalige 
Giiltigkeit ,erschweren eine Manipulation des Systems 1 durch Un- 
befugte in Fallen, in denen der yalidiearungscode bekannt wird. 

Das erf indungsgemSsse Verfahren wird fortgesetzt, sobald von 
der Kommunikationseinrichtung 2 uber die Netzschnittstelle 21 
eine Nachricht empfangen wird. Die Kommunikationseinrichtung 2 
extrahiert dann nach einer ersten Extraktionsregel einen Kon- 
trollcode aus der Nachricht „ Eine Herkunft der empfangenen 
Nachricht wird sodann anhand des Validierungscodes und des Kon- 
trollcodes tiberpruft. Vorteilhaft wird zu diesem Zweck ein Kon- 
trollcode verwendet, der mit dem Validierungscode identisch 
ist. Die Oberprtifung der Herkunft erfolgt dann durch einen Ver- 
gleich von Validierungscodes und Kontrollcode. Dazu muss bei 
einem Versenden der Mitteilung eine Kopie des Validierungscodes 
gespeichert werden, ura fur den Vergleich beim sp^teren Empfang. 
einer Nachricht zur Verftigung zu stehen. Eine zeitliche Begren- 
zung der Gultigkeit des Validierungscodes wird in diesem Fall 
vorteilhaft dadurch ermoglicht, dass eine Gultigkeit sinformati- 
on zusammen mit dem Validierungscode gespeichert wird. Es ist 
jedoch auch eine Oberprufung bhne explizite Kenntnis des Vali- 
dierungscodes vorteilhaft einsetzbar. So konnen unter anderem 
bestimmte Eigenschaf ten des Validierungscodes zur Oberprufung 
herangezogen werden, beispielsweise dessen Quersumme. Der Kon- 
trollcode muss dann nur auf diese Eigenschaf ten, im Beispiel 
die Quersumme, uberpriift werden. 

Neben dem Kontrollcode wird aus der Nachricht nach der ersten 
Extraktionsregel ausserdem eine Bef ehlsinf ormation extrahiert. 
Nur bei erf olgreicher Oberprufung anhand von Validierungs- und 
Kontrollcode wird die Bef ehlsinf ormation von der Kommunikati- 
onseinrichtung 2 zum Zwecke einer Ausfuhrung flber die System- 
schnittstelle 22 an das System 1 weitergegeben, gegebenenf alls 
nach einer vorangehenden Bearbeitung. Dabei ist vorzugsweise 
zwischen Kommunikationseinrichtung 2 und System 1 eine Steuer- 
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einrichtung vorgesehen, an welche die Bef ehlsinformation gege- 

ben wird und von wo sie an das System 1 weitergegeben wird. War 

die Oberpriifung nicht erfolgreich, bleibt die Bef ehlsinformati- 

■ » 

on unberucksichtigt. 

Die erste Extraktionsregel ist dabei vorzugsweise so beschaf- 
fen, dass Kontrollcode und Befehlsinf ormation durch ein Heraus- 
schneiden von Teilbereichen der Nachricht extrahiert werden. 

Wie sich aus den bisherigen Erlauterungen ergibt, stellt eine 
Anwendung des erf indungsgemassen Verfahrens sicher, dass nur 
ein Empfanger der Mitteilung und damit des Validierungscodes in 
der Lage ist, Befehle zur Fernsteuerung- und/oder -regelung des 
Systems 1 zu erteilen. Urn dies zu tun, muss der Empfanger ge- 
mass einer zweiten Extraktionsregel, welche eine Umkehrung der 
ersten Kombinationsregel darstellt, zunachst den Validie- 
rungscode aus der Mitteilung extrahieren. Aus den Befehlen, die 
er zu erteilen beabsichtigt, kann er zusammen mit dem Validie- 
rungscode unter Kenntnis der ersten Extraktionsregel eine Nach- 
richt generieren, aus der die Kommunikationseinrichtung 2, 
nachdem sie diese Nachricht empfangen hat, einen Kontrollcode 
extrahiert, . der zur erf olgreichen Oberpriifung der Nachricht 
fiihrt und damit zur Extraktion und Omsetzung der Befehlsinf or- 
mation. Dazu muss er eine zweite Kombinationsregel benutzen, 
die dies gewShrleistet . 

In einer weiteren bevorzugten Ausgestaltung des erf indungsgema- 
ssen Verfahrens wird aus der Nachricht nach einer dritten Ex- 
traktionsregel eine Absenderinf ormation extrahiert. In der Kom- 
munikationseinrichtung 2 wird die Absenderinformation uberpriift 
und nur im Falle einer erf olgreichen Absenderidentif izierung, 
d.h. einer Obereinstimmung der Absenderinformation mit gespei- 
cherten Absenderdaten autorisierter Benutzer, wird die Befehl- 
sinformation von der Kommunikationseinrichtung 2 an das Sy- 
stem 1 weitergegeben und/oder bearbeitet. Vorzugsweise 
beinhaltet die Absenderinformation dabei ein geheimes Passwort 
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oder eine geheime Kennnumraer . In diesem Falle handelt es sich 
urn eine sogenannte starke Benutzerauthentif izierung, d.h. der 
Absender wird dadurch als autorisierter Benutzer authentifi- 
ziert^ dass er ejjlnerseits etwas. weiss, namlich Passwort oder 
Kennnummer, andererseits etwas besitzt - ira vorliegenden Fall 
die Empfangseinrichtung 3, an welche die Mitteilung tibermittelt 
wurde respektive die Mitteilung, die er mit der Empfangsein- 
richtung 3 empfangen hat. Der Empf anger der Mitteilung muss da- 
bei einer Nachricht, welche er generiert, die Absenderinf orma- 
tion gemass einer dritten Kombinationsregel beiftigen. 

In einer bevorzugten Ausgestaltung des erf indungsgemassen Ver- 
fahrens werden Validierungscode, Kontrollcode und/oder Absende- 
rinf ormation verschlusselt tibertragen. Dazu werden vorzugsweise 
Validierungscode und/oder Absenderinf ormation selbst verschlus- 
selt, bevor sie gem&ss erster bzw. dritter Kombinationsregel 
der Mitteilung bzw. Nachricht beigefugt werden. Vorteilhaft 
kann aber auch die gesamte Mitteilung und/oder Nachricht 
verschlusselt werden. Empfangt die Kommunikationseinrichtung 2 
eine verschltisselte Nachricht, muss diese zunachst entschlus- 
selt werden. Liegen Kontrollcode oder Absenderinf ormation nach 
der Extraktiori aus der Nachricht in verschlusselter Form vor, 
sind diese zu entschliisseln. Wenn die Nachricht eine Absende- 
rinf ormation enthait, wird durch eine verschltisselte Obertra- 
gung die Gefahr einer Manipulation durch Unbefugte weiter ver- 
ringert, weil aus abgehorten oder abgefangenen Nachrichten 
nicht ohne weiteres die Absenderinf ormation gewonnen werden 
kann. Auch wenn die Gultigkeit des Validierungscodes einer 
zeit lichen Begrenzung unterliegen soil, ist eine verschltisselte 
Obertragung vorteilhaft. In diesem Fall kann eine Gtiltig- 
keitsinf ormation dem Validierungscode direkt, beispielsweise 
durch Anhangen, beigefugt werden. Eine Manipulation der Giiltig- 
keitsinf ormation durch den Empf anger ist ausgeschlossen. Nach 
einer Entschltisselung von Nachricht oder Kontrollcode in der 
Kommunikationseinrichtung 2 liegt die Giiltigkeitsinformation 
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wieder im Klartext vor. Eine Speicherung der Giiltigkeitsinfor- 
mation ist somit nicht notwendig. 

In einer bevorzugten Ausgestaftung des erf indungsgemassen Ver- 
fahrens wird die Mitteilung bzw. die Nachricht mittels short 
message service (SMS) iiber ein GSM- oder I SDN-Net z verschickt 
bzw. empfangen. 

In einer weiteren bevorzugten Ausgestaltung des erf indungsgema- 
ssen Verfahrens wird die Nachricht tiber ein Sffentliches Compu- 
ternetz, vorzugsweise das Internet, empfangen. 

Die bei der Durchfuhrung des erfindungsgemassen Verfahrens ge- 
mass vorstehender Beschreibung eingesetzten Mittel wie Kommuni- 
kationseinrichtung 2, Netzschnittstelle 21, Systemschnitts telle 
22, Empfangseinrichtung 3 und Steuereinrichtung sind als funk- 
tionale Elemente zu verstehen und miissen nicht notwendigerweise 
als eigenstandige physikalische Einheiten ausgebildet sein. So 
kann mit dem Verfahren vorteilhaft auch ein System 1 fernge- 
steuert und/oder -geregelt werden, bei dem die Kommunikations- 
einrichtung und/oder die Steuereinrichtung in das System 1 in- 
tegriert ist. Vorteilhaft kann die Kommunikationseinrichtung 2 
in eine elektronische Rechenanlage integriert sein, in welcher 
vorteilhaft auch die Steuereinrichtung implementiert ist. Vor- 
teilhaft dient die elektronische Rechenanlage auch als Daten- 
verarbeitungsanlage bei einer Erfassung und der Analyse das Sy- 
stem betref fender Daten. 

Das erfindungsgemasse Verfahren lasst sich vorteilhaft auch bei 
der Fernsteuerung und/oder -regelung von computerbasierten Sy- 
stemen wie beispielsweise Datenverarbeitungssystemen, Finanz- 
transaktionssystemen oder Handelssystemen einsetzen. 

Der Empfanger der Mitteilung wird im Allgemeinen eine Person 
sein. Die Mitteilung kann in diesem Fall vorteilhaft auch in 
akustischer Form vorliegen und beispielsweise aus einer zeitli- 
chen Aufeinanderfolge aus Information und Validierungscode be- 
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stehen. Es ist aber auch denkbar, dass der Empf anger ein elek- 
tronisches Gerat ist, das eine Nachricht mit einer geeigneten, 
Befehlsinformation automatisch als Antwort auf die Mitteilung 
erstellt und an die Kommunikationseinrichtung 2 zuracktibermit- 
telt . 



Be zug s z ei chenl i s t e 

1 System 

2 Kommunikationseinrichtung 

21 Netzschnittstelle 

22 Systemschnittstelle 

3 Empf angseinrichtung 
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PATENTANS PRUCHE 



10 



15 



20 

2 

25 



Verfahren zur Fernsteuerung und/oder -regelung mindestens 
eines Systems (1)/ insbesondere einer Industrieanlage, 

- unter Verwendung einer Kommunikationseinrichtung (2), wel- 
che dem System (1) zugeordnet 1st, 

- wobei von der Kommunikationseinrichtung (2) eine Mittei- 
lung versendet wird, 

dadurch gekennzeichnet, dass 

- die Mitteilung eine Information betreffend das System (1) 
und einen Validierungscode umfasst und 

aus einer Nachricht, welche die Kommunikationseinrich- 
tung (2) nach der Versendung der Mitteilung empfangt, 

• gemass einer ersten Extraktionsregel ein Kontrollcode 



extrahiert wird, 

• anhand von Validierungscode und Kontrollcode tiberpruft 
wird, ob die Nachricht von einem Empf anger der Mittei- *■ • 
lung stammt und 

• nur im Fall einer erf olgreichen Oberprtifung eine Be- 
fehlsinf ormation gemass der ersten Extraktionsregel aus 
der Nachricht extrahiert und vom System (1) umgesetzt 
wird. 

Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass 

- die Mitteilung und/oder die Nachricht - per short message 
service versendet und/oder empfangen wird. 

Verfahren nach Anspruch 1 oder 2, dadurch gekennzeichnet, 
dass 
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- die Antwort via Internet empfangen wird. 

4 Verfahren nach einera der vorangehenden Anspriiche, dadurch 
gekennzeichnet , dass 

- der Validierungscode eine zeitlich begrenzte Giiltigkeit 
aufweist . 

5 Verfahren nach Anspruch 4, dadurch gekennzeichnet, dass 

- dem Validierungscode eine Gultigkeitsinf ormation beige- 
ftigt, vorzugsweise angehangt oder vorangestellt wird. 

6 Verfahren nach einem der vorangehenden Anspriiche, dadurch 
gekennzeichnet , dass 

- der Validierungscode in verschlusselter Form tibertragen 
wird. 

7 Verfahren nach einem der vorangehenden Anspriiche, dadurch 
"gekennzeichnet , dass 

- gemass einer dritten Extraktionsregel aus der Nachricht 
eine Absenderinf ormation extrahiert wird, 

- anhand von Absenderinf ormation und gespeicherten Absender- 
daten der Absender identif iziert wird und 

- nur im Fall einer erf olgreichen Absenderidentif izierung 
die Befehlsinf ormation vom System (1) umgesetzt wird. 

8 Verfahren nach Anspruch 7, dadurch gekennzeichnet, dass 

- die Absenderinformation in verschlusselter Form iibertragen 
wird. 
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ZUSAMMENFAS SUNG 

Die Erfindung betrifft ein Verfahren zur Fernsteuerung und/oder 
-regelung mindestens eines Systems (1), insbesondere einer In- 
dus trieanlage unter Verwendung einer Koiranunikationseinrichtung 
5 (2), welche dem System (1) zugeordnet ist, und mindestens einer 
Empf angseinrichtung (3) , wobei eine Information betreffend das 
System von der Kommunikationseinrichtung (2) an die mindestens 
eine Empf angseinrichtung (3) iibermittelt wird, die Information 
einen Validierungscode enthalt, der von der Kommunikationsein- 

10 richtung (2) erzeugt wird, von der Kommunikationseinrich- 
tung (2) eine Nachricht empfangen wird, die Kommunikationsein-. 
richtung (2) aus der Nachricht nach einer Extraktionsregel 
einen Kontrollcode und eine Bef ehlsinf ormation extrahiert, die* 
Kommunikationseinrichtung (2) anhand von Validierungscode und 

15 Kontrollcode die Nachricht validiert und nur bei einer erfolg- 
reichen Validierung die Bef ehlsinf ormation vom System (1) umge-* 
setzt wird. 



(Fig. 1) 
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